DOKUMENTY SAS
Polityka prywatności
Informacje o przetwarzaniu i ochronie danych osobowych w Szkolnej Akademii Szachowej.
POLITYKA PRYWATNOŚCI SAS
obowiązuje od: 01.09.2026
wersja: 1.0
§ 1. Administrator danych i zakres Polityki
- Administratorem danych osobowych przetwarzanych w związku z działalnością Szkolnej Akademii Szachowej jest Maciej Dryglas, prowadzący działalność gospodarczą pod firmą [PEŁNA FIRMA ZGODNA Z CEIDG], zwany dalej „Administratorem” lub „SAS”.
- Dane Administratora:
a) firma: [PEŁNA FIRMA ZGODNA Z CEIDG],
b) NIP: [NIP],
c) REGON: [REGON],
d) adres do kontaktu i korespondencji: [ADRES],
e) adres e-mail dotyczący ochrony danych: [E-MAIL],
f) strona internetowa: https://szkolnaakademiaszachowa.pl.
- Niniejsza Polityka dotyczy danych osobowych przetwarzanych w szczególności w związku z:
a) korzystaniem ze strony internetowej SAS,
b) formularzami kontaktowymi i zapisami,
c) bezpłatnymi usługami i aktywnościami SAS,
d) odpłatnym Programem SAS,
e) Programem Ambasadorskim,
f) współpracą ze szkołami,
g) organizacją i prowadzeniem zajęć,
h) dokumentowaniem postępu uczestników,
i) turniejami i wydarzeniami,
j) zapewnianiem bezpieczeństwa dzieci,
k) płatnościami i finansowaniem,
l) korzystaniem z ChessKid oraz innych systemów cyfrowych wykorzystywanych przez SAS.
- Polityka prywatności nie zastępuje odrębnych zgód wymaganych dla określonych działań, w szczególności zgody na wykorzystanie lub publikację wizerunku dziecka albo zgód dotyczących komunikacji marketingowej.
§ 2. Kategorie przetwarzanych danych
- W zależności od rodzaju relacji z SAS Administrator może przetwarzać w szczególności:
a) dane dziecka — imię i nazwisko, data urodzenia, klasa lub oddział, szkoła, informacje dotyczące uczestnictwa, obecności, realizacji Programu, progresji oraz informacje organizacyjne,
b) dane rodzica lub opiekuna prawnego — imię i nazwisko, adres e-mail, numer telefonu, dane związane ze zgłoszeniem, zawarciem i realizacją umowy oraz informacje rozliczeniowe w niezbędnym zakresie,
c) dane związane z bezpieczeństwem dziecka — dane kontaktu awaryjnego, informacje o osobach upoważnionych do odbioru dziecka oraz niezbędne informacje dotyczące szczególnych potrzeb lub zdrowia,
d) dane przedstawicieli szkół — imię i nazwisko, pełniona funkcja, służbowy adres e-mail, numer telefonu oraz informacje związane ze współpracą,
e) dane osób współpracujących z SAS — dane identyfikacyjne, kontaktowe, umowne, rozliczeniowe, szkoleniowe oraz dokumentację wymaganą do wykonywania czynności związanych z działalnością z małoletnimi,
f) dane techniczne — w szczególności adres IP, identyfikatory techniczne, logi systemowe, informacje o urządzeniu i przeglądarce oraz inne dane niezbędne do prawidłowego i bezpiecznego działania serwisu,
g) dane związane z Programem Ambasadorskim — dane umożliwiające identyfikację Ambasadora, kod lub identyfikator polecający, informacje dotyczące przypisania i kwalifikacji poleceń, historia naliczania i wykorzystania Salda Ambasadora oraz dane niezbędne do przeciwdziałania nadużyciom.
- Administrator stosuje zasadę minimalizacji danych i przetwarza wyłącznie informacje adekwatne i niezbędne do realizacji określonego celu.
§ 3. Cele i podstawy prawne przetwarzania
- Dane związane z zapytaniami oraz formularzami kontaktowymi są przetwarzane:
a) w celu podjęcia działań na żądanie osoby przed zawarciem umowy — na podstawie art. 6 ust. 1 lit. b RODO, jeżeli zapytanie zmierza do zawarcia umowy,
b) w pozostałych przypadkach — na podstawie art. 6 ust. 1 lit. f RODO, w ramach prawnie uzasadnionego interesu Administratora polegającego na prowadzeniu komunikacji i udzielaniu odpowiedzi na zapytania.
- Dane rodzica lub opiekuna prawnego potrzebne do zawarcia i wykonania umowy są przetwarzane na podstawie art. 6 ust. 1 lit. b RODO.
- Zwykłe dane osobowe dziecka niezbędne do organizacji, prowadzenia i dokumentowania jego udziału w usłudze, w tym dane dotyczące obecności i progresji, są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO w celu realizacji prawnie uzasadnionego interesu Administratora polegającego na prawidłowej organizacji, prowadzeniu, dokumentowaniu i zapewnieniu ciągłości usługi, chyba że w konkretnym procesie zastosowanie ma inna właściwa podstawa prawna.
- Dane związane z rozliczeniami, księgowością i obowiązkami podatkowymi są przetwarzane na podstawie art. 6 ust. 1 lit. c RODO, w zakresie wymaganym obowiązującymi przepisami.
- Dane niezbędne do ustalenia, dochodzenia lub obrony roszczeń są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO. Prawnie uzasadnionym interesem Administratora jest ochrona jego praw oraz możliwość wykazania prawidłowego wykonania obowiązków.
- Dane związane z przeciwdziałaniem nadużyciom, zapewnieniem bezpieczeństwa systemów oraz ochroną usług SAS są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO.
- Dane niezbędne do obsługi Programu Ambasadorskiego są przetwarzane w celu realizacji zasad tego Programu, naliczania Salda, obsługi poleceń i rozliczania korzyści, odpowiednio na podstawie art. 6 ust. 1 lit. b RODO oraz — w zakresie przeciwdziałania nadużyciom i ochrony praw Administratora — art. 6 ust. 1 lit. f RODO.
- Dane przetwarzane dla celów marketingowych na podstawie zgody są przetwarzane na podstawie art. 6 ust. 1 lit. a RODO oraz właściwych przepisów dotyczących komunikacji elektronicznej.
- Jeżeli przetwarzanie określonych danych wymaga zgody, zgoda jest dobrowolna i może zostać cofnięta w dowolnym momencie.
§ 4. Dobrowolność i obowiązek podania danych
- Podanie danych niezbędnych do zawarcia i wykonania umowy jest dobrowolne, ale konieczne do zawarcia umowy i świadczenia odpowiedniej usługi SAS. Brak podania tych danych może uniemożliwić zawarcie lub wykonanie umowy.
- Podanie danych wymaganych na podstawie przepisów prawa jest konieczne w zakresie wynikającym z tych przepisów.
- Podanie danych przetwarzanych na podstawie zgody jest dobrowolne.
- Brak zgody na działania dodatkowe, w szczególności marketing lub publikację wizerunku dziecka, nie wpływa na możliwość korzystania z podstawowej usługi SAS.
- Jeżeli rodzic lub opiekun nie przekaże informacji niezbędnej do bezpiecznej organizacji udziału dziecka, może to w szczególnych przypadkach uniemożliwić bezpieczne wykonanie określonej usługi.
§ 5. Źródła danych
- Dane są pozyskiwane przede wszystkim:
a) bezpośrednio od rodzica lub opiekuna prawnego,
b) od osoby kontaktującej się z SAS,
c) od przedstawicieli szkół,
d) od osób współpracujących z SAS,
e) z systemów wykorzystywanych do organizacji i realizacji usług,
f) z rejestrów lub źródeł, z których Administrator może lub powinien korzystać na podstawie przepisów prawa.
- Jeżeli dane są otrzymywane od szkoły lub innego podmiotu, Administrator ustala cel, podstawę przetwarzania oraz właściwą rolę stron w zakresie ochrony danych.
- Jeżeli dane osobowe osoby fizycznej zostaną pozyskane z innego źródła niż bezpośrednio od tej osoby, Administrator realizuje obowiązek informacyjny zgodnie z art. 14 RODO, chyba że zastosowanie znajduje przewidziane prawem wyłączenie.
§ 6. Odbiorcy danych
- Dane są przekazywane innym podmiotom wyłącznie w zakresie niezbędnym do realizacji określonego celu albo gdy wynika to z obowiązujących przepisów.
- Odbiorcami danych lub podmiotami przetwarzającymi dane na zlecenie Administratora mogą być w szczególności:
a) szkoły współpracujące z SAS — w zakresie wymaganym do organizacji i realizacji współpracy,
b) dostawcy hostingu i infrastruktury strony internetowej,
c) dostawcy poczty elektronicznej i formularzy internetowych,
d) dostawcy systemów informatycznych, organizacyjnych, CRM i komunikacyjnych,
e) operatorzy płatności oraz podmioty świadczące usługi finansowania,
f) dostawcy platform edukacyjnych, w tym ChessKid/Chess.com,
g) dostawcy usług przechowywania lub udostępniania materiałów cyfrowych,
h) podmioty świadczące usługi księgowe, prawne, podatkowe lub doradcze,
i) organy publiczne oraz inne podmioty uprawnione do otrzymania danych na podstawie przepisów prawa.
- W zależności od charakteru konkretnej usługi zewnętrzny podmiot może działać jako podmiot przetwarzający dane na zlecenie Administratora albo jako odrębny administrator danych.
- Podmiot finansujący może działać jako odrębny administrator danych w zakresie własnego procesu oceny, zawarcia i obsługi umowy finansowania. W takim przypadku przekazuje klientowi własną informację dotyczącą przetwarzania danych.
- Zewnętrzne platformy, takie jak ChessKid/Chess.com, mogą stosować własne zasady przetwarzania danych w zakresie, w którym samodzielnie określają cele i sposoby przetwarzania.
§ 7. Przekazywanie danych poza Europejski Obszar Gospodarczy
- W związku z korzystaniem z niektórych globalnych usług cyfrowych może dochodzić do przetwarzania danych osobowych poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych.
- Administrator korzysta z takich usług wyłącznie przy zachowaniu wymogów wynikających z rozdziału V RODO.
- W zależności od konkretnego dostawcy podstawą transferu może być w szczególności:
a) decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony,
b) standardowe klauzule umowne zatwierdzone przez Komisję Europejską,
c) inny mechanizm transferu dopuszczony przez obowiązujące przepisy.
- W związku z korzystaniem z ChessKid/Chess.com dane mogą być przetwarzane w Stanach Zjednoczonych. Dostawca tej usługi wskazuje, że przy transferach danych osób znajdujących się w EOG stosuje odpowiednie mechanizmy prawne przewidziane dla transferów międzynarodowych.
- Informację dotyczącą aktualnie stosowanego mechanizmu transferu oraz możliwość uzyskania informacji o odpowiednich zabezpieczeniach można uzyskać, kontaktując się z Administratorem pod adresem wskazanym w § 1.
§ 8. Okres przechowywania danych
- Dane osobowe są przechowywane nie dłużej, niż jest to potrzebne do realizacji celu, dla którego zostały zebrane.
- Dane związane z realizacją umowy są przechowywane przez okres obowiązywania umowy, a następnie w zakresie potrzebnym do rozliczenia umowy oraz przez okres umożliwiający ustalenie, dochodzenie lub obronę roszczeń.
- Dokumentacja księgowa i podatkowa jest przechowywana przez okres wymagany przepisami prawa.
- Dane przetwarzane na podstawie prawnie uzasadnionego interesu są przechowywane do czasu ustania tego interesu lub skutecznego wniesienia sprzeciwu, chyba że istnieją nadrzędne prawnie uzasadnione podstawy dalszego przetwarzania.
- Dane przetwarzane na podstawie zgody są przechowywane do momentu cofnięcia zgody lub ustania celu, dla którego zostały zebrane, z zastrzeżeniem okresu potrzebnego do wykazania prawidłowości wcześniejszego przetwarzania.
- Dokumentacja dotycząca bezpieczeństwa dzieci i incydentów może być przechowywana przez okres uzasadniony obowiązkiem ochrony dzieci, odpowiedzialnością prawną oraz możliwością ustalenia okoliczności zdarzenia.
- Dane techniczne i logi są przechowywane przez okres uzasadniony bezpieczeństwem i prawidłowym działaniem systemów.
- Administrator nie przechowuje danych bezterminowo wyłącznie na wypadek, gdyby mogły być potrzebne w przyszłości.
§ 9. Prawa osób, których dane dotyczą
- W zakresie wynikającym z RODO osobie, której dane dotyczą, przysługuje prawo:
a) dostępu do danych,
b) otrzymania kopii danych,
c) sprostowania nieprawidłowych danych,
d) uzupełnienia niekompletnych danych,
e) usunięcia danych,
f) ograniczenia przetwarzania,
g) przenoszenia danych — jeżeli ma zastosowanie,
h) wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO,
i) cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody.
- Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
- W celu realizacji swoich praw można skontaktować się z Administratorem pod adresem wskazanym w § 1.
- Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
- Zakres poszczególnych praw oraz możliwość ich realizacji zależą od podstawy prawnej i okoliczności konkretnego przetwarzania.
- Realizacja prawa nie może naruszać praw i wolności innych osób.
§ 10. Wizerunek dzieci
- Zgoda na udział dziecka w Programie lub innej usłudze SAS nie jest zgodą na wykorzystanie lub publikację jego wizerunku.
- Jeżeli wykorzystanie wizerunku wymaga zgody, zgoda jest uzyskiwana odrębnie, przed rozpoczęciem danego sposobu wykorzystania, oraz ma charakter konkretny i dobrowolny.
- Informacja dotycząca zgody określa odpowiednio podmiot wykorzystujący wizerunek, cel, zakres, kanał publikacji oraz okres wykorzystania.
- Brak zgody na wykorzystanie lub publikację wizerunku nie wpływa na możliwość korzystania przez dziecko z podstawowych usług SAS.
- Zgoda może zostać cofnięta na przyszłość w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem działań dokonanych przed jej cofnięciem.
- SAS uwzględnia wiek i dojrzałość dziecka oraz jego sprzeciw wobec wykonania lub publikacji materiału zawierającego jego wizerunek.
§ 11. Dane dotyczące zdrowia i szczególnych potrzeb
- Informacje dotyczące zdrowia, alergii, szczególnych potrzeb lub innych podobnych okoliczności dotyczących dziecka są zbierane wyłącznie wtedy i w takim zakresie, w jakim są rzeczywiście potrzebne do zapewnienia bezpieczeństwa i właściwej organizacji określonej usługi.
- SAS nie wymaga pełnej dokumentacji medycznej, jeżeli nie jest ona rzeczywiście potrzebna.
- Dane dotyczące zdrowia stanowią szczególną kategorię danych osobowych i są przetwarzane wyłącznie wtedy, gdy istnieje odpowiednia podstawa wynikająca z art. 9 ust. 2 RODO.
- Jeżeli podstawą przetwarzania takich danych jest zgoda, Administrator uzyskuje wyraźną zgodę dotyczącą konkretnego celu.
- W sytuacjach nadzwyczajnych zastosowanie mogą mieć inne podstawy przetwarzania przewidziane przez obowiązujące przepisy.
§ 12. Bezpieczeństwo danych
- Administrator stosuje odpowiednie środki techniczne i organizacyjne mające zapewnić poziom bezpieczeństwa odpowiadający ryzyku przetwarzania danych.
- Środki te obejmują w szczególności:
a) ograniczanie dostępu do danych zgodnie z zakresem obowiązków,
b) stosowanie upoważnień i zasad poufności,
c) zabezpieczenie urządzeń, kont i systemów,
d) aktualizowanie wykorzystywanego oprogramowania,
e) wykonywanie kopii bezpieczeństwa w odpowiednim zakresie,
f) zarządzanie dostępami użytkowników,
g) procedury reagowania na naruszenia ochrony danych.
- Dostęp Nauczycieli SAS oraz innych osób współpracujących z SAS jest ograniczony do danych potrzebnych do realizacji ich obowiązków.
- Dostęp do danych jest odbierany lub odpowiednio zmieniany po zakończeniu współpracy albo zmianie zakresu obowiązków.
- Informacje dotyczące zdrowia, bezpieczeństwa oraz incydentów nie są przekazywane w otwartych grupach komunikacyjnych rodziców.
§ 13. Pliki cookies i podobne technologie
- W aktualnej konfiguracji publiczna część serwisu SAS nie wykorzystuje plików cookies do celów analitycznych, reklamowych, marketingowych ani profilowania użytkowników.
- Serwis może wykorzystywać techniczne mechanizmy pamięci przeglądarki niezbędne lub funkcjonalnie związane z prawidłowym działaniem oprogramowania. W szczególności WordPress może korzystać z pamięci sesyjnej przeglądarki w celu sprawdzenia obsługi określonych funkcji technicznych, takich jak obsługa emoji.
- Mechanizmy, o których mowa w ust. 2, nie są wykorzystywane przez SAS do śledzenia użytkowników pomiędzy stronami, tworzenia profili marketingowych ani prowadzenia reklamy behawioralnej.
- W aktualnej konfiguracji serwis SAS nie korzysta z Google Analytics, Meta Pixel ani zewnętrznych mechanizmów CAPTCHA takich jak Google reCAPTCHA, hCaptcha lub Cloudflare Turnstile.
- Czcionki wykorzystywane przez serwis są ładowane lokalnie z serwera strony. Publiczna część serwisu nie pobiera obecnie czcionek bezpośrednio z usług Google Fonts.
- Jeżeli w przyszłości SAS wdroży technologie wymagające uprzedniej zgody użytkownika, w szczególności analitykę, marketing, zewnętrzne materiały osadzone lub inne niekonieczne mechanizmy zapisu lub odczytu informacji z urządzenia użytkownika, zostaną one uruchomione dopiero po przekazaniu wymaganych informacji i uzyskaniu zgody, jeżeli będzie ona wymagana przez obowiązujące przepisy.
- W przypadku wprowadzenia nowych technologii mogących zmienić sposób korzystania z cookies lub podobnych mechanizmów niniejsza Polityka zostanie odpowiednio zaktualizowana.
§ 14. Zautomatyzowane podejmowanie decyzji
- SAS nie podejmuje wobec osób, których dane dotyczą, decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nie wpływających wyłącznie na podstawie zautomatyzowanego przetwarzania danych, w tym profilowania.
- Jeżeli korzystanie z usługi SAS wiąże się z zawarciem odrębnej umowy z podmiotem finansującym, podmiot ten może stosować własne metody oceny wniosku lub ryzyka, zgodnie z własnymi zasadami i obowiązkami informacyjnymi. SAS nie decyduje o podstawach ani metodach takiej oceny, jeżeli podmiot finansujący działa jako odrębny administrator danych.
§ 15. Komunikacja i marketing
- Komunikacja niezbędna do wykonania umowy, organizacji zajęć, przekazania informacji o Programie lub zapewnienia bezpieczeństwa uczestnika nie jest uzależniona od zgody marketingowej.
- Komunikacja marketingowa dotycząca innych produktów lub usług SAS jest prowadzona wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna oraz zostały spełnione wymagania dotyczące danego kanału komunikacji.
- Jeżeli dla przesyłania informacji handlowych lub prowadzenia marketingu za pomocą określonego kanału wymagana jest zgoda, komunikacja jest prowadzona dopiero po jej uzyskaniu.
- W przypadku przesyłania informacji handlowych, w tym marketingu bezpośredniego, przy wykorzystaniu środków komunikacji elektronicznej SAS uzyskuje uprzednią zgodę w przypadkach wymaganych przez art. 398 ustawy — Prawo komunikacji elektronicznej.
- Zgoda marketingowa może zostać cofnięta w dowolnym momencie.
- Korzystanie z WhatsApp lub podobnego komunikatora jako dodatkowego kanału komunikacji odbywa się zgodnie z przyjętym przez SAS procesem i decyzją rodzica lub opiekuna.
§ 16. Zmiany Polityki prywatności
- Polityka prywatności może być aktualizowana w szczególności w przypadku:
a) zmiany przepisów prawa,
b) zmiany procesów przetwarzania danych w SAS,
c) wprowadzenia nowych usług,
d) zmiany dostawców lub systemów informatycznych,
e) zmiany sposobu korzystania z cookies lub technologii internetowych.
- Aktualna wersja Polityki jest dostępna na stronie internetowej SAS.
- Jeżeli charakter zmiany wymaga bezpośredniego poinformowania osoby, której dane dotyczą, Administrator przekazuje odpowiednią informację za pomocą właściwego kanału.
- Zmiana Polityki nie legalizuje z mocą wsteczną przetwarzania, dla którego wcześniej brakowało odpowiedniej podstawy prawnej.
- Jeżeli Administrator zamierza przetwarzać dane osobowe w innym celu niż cel, dla którego zostały pierwotnie zebrane, przed rozpoczęciem takiego dalszego przetwarzania przekazuje osobie, której dane dotyczą, informacje o nowym celu oraz inne informacje wymagane przez obowiązujące przepisy.
§ 17. Kontakt w sprawach ochrony danych
- W sprawach dotyczących danych osobowych, niniejszej Polityki lub realizacji praw wynikających z RODO można skontaktować się z Administratorem:
e-mail: [E-MAIL DO SPRAW PRYWATNOŚCI]
adres: [ADRES KORESPONDENCYJNY]
- Jeżeli Administrator wyznaczy Inspektora Ochrony Danych, jego dane kontaktowe zostaną opublikowane na stronie SAS oraz przekazane w przypadkach wymaganych przepisami.
§ 18. Postanowienia końcowe
- Niniejsza Polityka stanowi ogólną informację dotyczącą zasad przetwarzania danych przez SAS.
- W przypadku konkretnych formularzy, usług lub procesów Administrator może przekazywać dodatkowe lub bardziej szczegółowe klauzule informacyjne.
- Szczegółowa informacja przekazywana w momencie zbierania danych uzupełnia niniejszą Politykę i powinna być z nią zgodna.
- Polityka prywatności SAS w wersji 1.0 obowiązuje od dnia 1 września 2026 r.
